【发布时间】:2015-02-20 03:05:06
【问题描述】:
我想在发布者的 AEM 6 中实施 CA siteminder。它的工作方式是应用程序的最终用户将使用登录表单并进入应用程序。成功申请后,用户将登陆主页,在那里她将能够看到她的个人信息,如姓名、出生日期、病史和各种数据。在提供错误密码时,用户将收到一条错误消息。它就像任何普通的 Web 应用程序一样。这里的问题是所有用户信息都来自后端,即网络服务。 CRX 中不会保存任何用户或最少的信息。我在 siteminder 上做了一些阅读,发现必须在 Apache 上完成一些配置来检查请求。如果它是 /secure/,则请求被重定向到 siteminder,在成功验证后,它会重定向到 /homepage.html 并传递一些 HTTP 标头,例如 userrole。此外,还将传递一个 cookie SMRESPONSECODE。对于用户角色“雇员”,SMRESPONSECODE 的值为 0,对于用户角色雇主,SMRESPONSECODE 为 4。如果失败,它将重定向回登录页面,其中 SMRESPONSECODE 值为 1 或 2 或 3,具体取决于失败的原因,范围从没有用户发现密码错误。此外,当 SMRESPONSECODE 为 3 时,SITEMINDER 将传递更多 cookie(到登录页面)。
我还浏览了此页面https://docs.adobe.com/docs/en/aem/6-0/deploy/configuring/single-sign-on.html,发现必须配置 Adobe Granite SSO 身份验证处理程序。但我仍然不确定我需要配置的所有标题名称/cookie。另外,我想知道我需要做的所有配置。
任何指针表示赞赏。
提前致谢
【问题讨论】:
-
你实现了吗?感谢您对这些步骤的帮助。
标签: single-sign-on aem siteminder